Ein CEO einer bestimmten CEX klärt Sicherheitsvorfall bei Wallets auf: Risiko stammt von kompromittierten Benutzergeräten, nicht von Wallet-Sicherheitslücken

Gate News Nachrichten, am 15. März, hat der CEO der Börse Star auf X eine Klarstellung zu dem Hackerangriff durch das Wuhan Ansun Technology Team auf eine bestimmte CEX Wallet-Plugin veröffentlicht. Das Wallet-Sicherheitsteam hat die Untersuchung abgeschlossen, und der Vorfall ist kein Sicherheitsleck in der Web3 Wallet von CEX. Star betonte zwei Punkte: Erstens, die Angriffsmethode besteht darin, dass Hacker durch Trojaner-Software die Geräte der Nutzer kontrollieren, Webseiten-JS-Code manipulieren, Hooks einfügen oder Tastatureingaben überwachen, um lokale verschlüsselte Dateien und Passwörter zu stehlen. Zweitens, die CEX Web3 Wallet ist eine 100% selbstverwaltete Wallet, bei der private Schlüssel und Passwörter nur auf den Geräten der Nutzer existieren; die Börse hat keinen Zugriff oder Kontrolle über die Vermögenswerte der Nutzer. Wenn das Gerät des Nutzers jedoch bereits vom Hacker kontrolliert wird, kann keine Wallet (einschließlich MetaMask) Sicherheit garantieren. Star empfiehlt den Nutzern, Software oder Plugins aus unbekannten Quellen nicht zu installieren, regelmäßig die Gerätesicherheit zu überprüfen und Mnemonik-Phrasen sowie private Schlüssel sorgfältig zu schützen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Fake Ledger-App im Apple App Store entzieht dem Ruhestandsfonds eines Musikers 5,9 BTC

Eine gefälschte Ledger-App im App Store von Apple hat den Musiker Garrett Dutton getäuscht und dazu gebracht, 5.9 BTC zu verlieren, indem sie seine Seed-Phrase eingab. Dieser Fall verdeutlicht anhaltende Wallet-Betrügereien und die Ausnutzung von Vertrauen, da das gestohlene Bitcoin über KuCoin gewaschen wurde.

CryptoNewsFlash2M her

Ein CEX wird erpresst, aber bleibt standhaft: Betroffen sind etwa 2000 Konten, die Kundengelder sind nicht gefährdet

Eine Krypto-Börse wurde von einer kriminellen Organisation erpresst, die behauptet, Videoaufnahmen zum Zugriff auf interne Systeme zu veröffentlichen. Die Börse bestätigte, dass keine systematische Kompromittierung erfolgt sei, dass die Kundengelder sicher seien. Aufgrund unangemessenen Verhaltens von Mitarbeitern im Kundenservice wurden jedoch etwa 2000 Kontodaten abgerufen; die entsprechenden Berechtigungen wurden beendet und die Sicherheitskontrollen wurden verstärkt. Das Unternehmen arbeitet derzeit mit Strafverfolgungsbehörden zusammen, um die Angelegenheit zu untersuchen.

GateNews3Std her

Solana-Mitgründer toly: Es sollte eine Basisschicht-Stablecoin aufgebaut werden, die nur eingefroren werden kann, wenn ein Gericht dies autorisiert.

Solana-Mitbegründer toly erklärte, dass die Branche eine Stablecoin benötige, die nur auf Anordnung eines Gerichts eingefroren werden kann, und sprach sich gegen andere Einfrierungsgründe aus. Er schlug vor, dass das Protokoll auf der Basisschicht Stablecoins mit benutzerdefinierten Einfrierungsstrategien ausgibt und die Sicherheitsmaßnahmen verstärkt. Diese Auffassung geht auf die jüngste Reaktion von Circle auf den Hackerangriff auf das Drift-Protokoll zurück und löste Diskussionen über zentralisierte Stablecoins aus.

GateNews3Std her

Angreifer prägt 1B DOT, verkauft für $237K ETH

Ein Sicherheitsvorfall im Zusammenhang mit der ERC-20-Version von Polkadot auf Ethereum hat Bedenken aufkommen lassen und dabei die Risiken von tokenisierten und plattformübergreifenden Assets hervorgehoben. Ein Angreifer nutzte eine Schwachstelle aus, um 1 Milliarde DOT-Token zu prägen und anschließend abzustoßen, was einen Markteinbruch auslöste und Verwundbarkeiten im Management von Smart Contracts verdeutlichte.

Coinfomania6Std her

Musikstar G. Love verliert 5,9 Bitcoin in einem schockierenden App-Store-Betrug

_Der Musiker G. Love verliert 5,9 BTC in einem Fake-Ledger-App-Betrug und wirft ernsthafte Bedenken hinsichtlich der Krypto-Sicherheit und des Problembewusstseins der Nutzer weltweit auf._ Ein großer Krypto-Betrug hat Garrett Dutton betroffen, der weithin als G. Love bekannt ist. Der amerikanische Sänger verlor 5,9 Bitcoin im Wert von fast 420.000. Der Verlust ereignete sich, als er t

LiveBTCNews6Std her

Aave gerät in eine Vertrauenskrise: Dienstanbieter verlassen kollektiv den Dienst, „Technologie, Governance und Risikokontrolle“ geraten vollständig außer Kontrolle

Autor: Jae, PANews Im Vergleich zum externen Druck eines Bärenmarkts zeigt sich bei Aave intern zunächst eine „Black Swan“-Situation. Aave, das seit langem den Thron der Kredit- und Ausleihprotokolle besetzt, sieht sich mit der heftigsten ökologischen Erschütterung seit seiner Gründung konfrontiert. Keine Hackerangriffe, keine Code-Lücken, sondern nur ein außer Kontrolle geratener Machtkampf und zerstrittene Interessen. Vom entschlossenen Weggang des technischen Rückgrats BGD Labs über die öffentliche Trennung der Governance-Vorreiter ACI (Aave Chan Initiative) bis hin zur offiziellen Bekanntgabe des Risikowächters Chaos Labs über das Ende der Zusammenarbeit: Ein „großer Rückzug“ der Dienstanbieter spielt sich gerade ab. Die Tiefe dieses Machtspiels geht weit über einen Streit zwischen Kooperationspartnern hinaus, es löst aus, dass

区块客7Std her
Kommentieren
0/400
Keine Kommentare